Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PATCH-CVE-2026-31431-Ubuntu_Debian — نصوص التخفيف الدائمة لثغرة CVE-2026-31431 (فشل النسخ) على Ubuntu 24.04، مع إدراج وحدة kernel المعرضة للخطر algif_aead في القائمة السوداء وتحديث initramfs ليبقى التخفيف ساريًا بعد إعادة التشغيل. | Kitploit
أدوات/GitHubGitHub/sunl0w/patch-cve-2026-31431-ubuntu_debian
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوين
GitHubsunl0w/patch-cve-2026-31431-ubuntu_debian

PATCH-CVE-2026-31431-Ubuntu_Debian

نصوص التخفيف الدائمة لثغرة CVE-2026-31431 (فشل النسخ) على Ubuntu 24.04، مع إدراج وحدة kernel المعرضة للخطر algif_aead في القائمة السوداء وتحديث initramfs ليبقى التخفيف ساريًا بعد إعادة التشغيل.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 أشهرلم تتم المراجعة بعد

🛡️ تخفيف CVE-2026-31431 (فشل النسخ) - نواة لينكس

يحتوي هذا المستودع على سكربتات مصممة لتحييد الثغرة الأمنية الحرجة CVE-2026-31431، الملقبة بـ "Copy Fail"، على أنظمة Ubuntu.

[!IMPORTANT] التوافق: هذه السكربتات مصممة ومختبرة على Ubuntu Server 24.04 LTS. على الرغم من أن المنطق مشابه للتوزيعات الأخرى، إلا أنها لم تُختبر على Debian أو غيرها من إصدارات لينكس.


📋 المتطلبات الأساسية والتثبيت

قبل تطبيق التصحيح، قم بتنزيل السكربت الرسمي للكشف (الذي طوره rootsecdev) للتحقق من الحالة الحالية لنظامك:

root@kitploit:~
# تنزيل سكربت الكشف
wget https://raw.githubusercontent.com/rootsecdev/cve_2026_31431/main/test_cve_2026_31431.py

# تأكد من تثبيت python3
python3 --version

📝 سياق الثغرة الأمنية

تؤثر ثغرة CVE-2026-31431 ($CVSS\ 7.8$) على النظام الفرعي للتشفير في نواة لينكس (وحدة algif_aead).

المشكلة

يمكن لمستخدم محلي إتلاف Page Cache الخاص بالنظام من خلال استغلال خلل في تحسين "in-place" لدالة splice(). وهذا يسمح للمهاجم بإجبار النواة على كتابة بيانات عشوائية (أرقام تسلسلية) في صفحات ذاكرة ملفات يجب أن تكون للقراءة فقط (مثل ثنائيات SUID أو ملفات النظام الحساسة).

لماذا لا يكفي modprobe -r ببساطة

تستخدم نواة لينكس آلية تسمى التحميل التلقائي. إذا طلب عملية أو سكربت (مثل أداة الكشف) مقبسًا من نوع AF_ALG، فإن النواة تعيد تحميل الوحدة تلقائيًا حتى لو تمت إزالتها يدويًا. الطريقة المستخدمة في هذا التصحيح ("الحظر الصارم") تمنع فعليًا تحميل ملف الوحدة الثنائي بواسطة النواة.


🚀 الاستخدام

1. التحقق من الثغرة الأمنية

قم بتشغيل أداة الاختبار للتأكد مما إذا كانت نواتك الحالية معرضة للخطر:

root@kitploit:~
python3 test_cve_2026_31431.py

إذا عرض السكربت [!] VULNERABLE، فانتقل إلى الخطوة التالية.

2. تطبيق التخفيف

يقوم سكربت patch-CVE-2026-31431.sh بتحييد ناقل الهجوم بشكل دائم. يقوم بإنشاء ملف تكوين في /etc/modprobe.d/ وتحديث initramfs لضمان استمرار الحظر بعد إعادة التشغيل.

root@kitploit:~
chmod +x patch-CVE-2026-31431.sh
sudo ./patch-CVE-2026-31431.sh

3. التحقق بعد التصحيح

قم بتشغيل سكربت الكشف مرة أخرى. يجب أن ترى الآن رسالة تشير إلى عدم استيفاء المتطلبات الأساسية: [+] Precondition not met ('authencesn(...) cannot be instantiated).

هذا يؤكد أن الوحدة تم تحييدها بنجاح.


🔄 التراجع (بعد التحديث)

بمجرد أن يصدر Ubuntu إصلاحًا رسميًا عبر تحديث النواة (تحقق من ملاحظات apt upgrade الخاصة بـ CVE-2026-31431)، يجب عليك استعادة القدرات التشفيرية الأصلية:

root@kitploit:~
chmod +x unpatch-CVE-2026-31431.sh
sudo ./unpatch-CVE-2026-31431.sh

🛠️ التفاصيل التقنية

تعتمد الحماية على التوجيه التالي داخل /etc/modprobe.d/cve-2026-31431-mitigation.conf:

root@kitploit:~
blacklist algif_aead
install algif_aead /bin/true

يقوم أمر install بإعادة توجيه محاولة النواة لتحميل الوحدة إلى /bin/true، والذي يُرجع رمز خروج "نجاح" دون تنفيذ أي كود ضعيف.


التصحيح من إعداد:

Developper SunL0w
تنزيل الأداة